مختبر للأمن السيبراني قائم على Docker لدراسة وإعادة إنتاج CVE-2021-41773 في بيئة معزولة.
مختبر أمن سيبراني مُتحكَّم به تم تطويره خلال فترة تدريبي في ITSOLERA PVT LTD لدراسة وإظهار CVE-2021-41773، وهي ثغرة اجتياز المسار واحتمالية تنفيذ التعليمات البرمجية عن بُعد التي تؤثر على Apache HTTP Server 2.4.49.
ينشئ هذا المشروع بيئة معزولة قائمة على Docker تشغّل Apache HTTP Server 2.4.49، ويوفّر إثبات مفهوم بلغة Python لفهم الثغرة.
الهدف من المشروع تعليمي: فهم كيفية اختبار إعدادات Apache المعرّضة للثغرات في بيئة مُتحكَّم بها، وكيف يمكن لباحثي الأمن إعادة إنتاج ثغرة معروفة وتحليلها.
.
├── Dockerfile
├── exploit.py
├── README.md
└── LICENSE
يبني بيئة معزولة قائمة على Ubuntu ويُصرّف Apache HTTP Server 2.4.49 مع الوحدات المطلوبة.
يحتوي على إثبات مفهوم بلغة Python يرسل طلب HTTP مُصمَّمًا إلى بيئة المختبر المعرّضة للثغرة عن قصد.
git clone https://github.com/1833ravikumar-max/CVE-2021-41773-Apache-Path-Traversal-Lab.git
cd CVE-2021-41773-Apache-Path-Traversal-Lab
docker build -t apache-cve-2021-41773-lab .
docker run --rm -p 8080:8080 apache-cve-2021-41773-lab
python exploit.py 127.0.0.1 8080 id
من خلال هذا المشروع، استكشفت:
هذا المشروع مخصّص لأبحاث الأمن المصرّح بها والأغراض التعليمية فقط.
يجب تشغيل المختبر فقط ضد الأنظمة التي تملكها أو لديك إذن صريح باختبارها. لا تستخدم إثبات المفهوم ضد أنظمة غير مصرّح بها.
تم تطويره خلال فترة تدريبي في الأمن السيبراني في ITSOLERA PVT LTD.
أسهم هذا المشروع في خبرتي العملية في أبحاث الثغرات، وLinux، وDocker، وHTTP، ومفاهيم الأمن الهجومي.